Disparition de donnée sur clé usb

Marina -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

suite à une infection, j'ai fait analyser ma clé usb par mon antivirus Avast. Quand l'analyse fut terminée, j'ai fait effacé le fichier infecté. Depuis, le dossier présent sur ma clé et contenant les informations les plus importantes ne s'ouvre plus, un message apparait stipulant que windows ne trouve pas E:\RECYCLER\e26f5077. Je remarque que le dossier en question est devenu a raccourci. Quand je demande l'emplacement du fichier, il me dit renvoie vers cmd se trouvant dans System32. Y a t-il un moyen de récupérer mes données ultra importantes!!!!???

Merci d'avance,

Marina
A voir également:

2 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

0
Marina
 
Je n'ai pas lancé l'ouverture de la clé, je l'ai directement fait analyser dès l'insertion. J'ai tout de même lancé un scan de l'ensemble des fichiers de l'ordinateur, pas de trace de virus..
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
yep mais passe USBFix déjà, doit rester l'autorun dessus, je pense.
0
Marina
 
mais cela ne va pas compromettre les chances de retrouver mon fichier?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Non.
0
marina.s Messages postés 3 Statut Membre
 
############################## | UsbFix 7.045 | [Recherche]

Utilisateur: Marishok (Administrateur) # PC-DE-MARISHOK [Sony Corporation VGN-N31M_W]
Mis à jour le 15/05/2011 par TeamXscript
Lancé à 15:07:29 | 22/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 CPU T5300 @ 1.73GHz
CPU 2: Intel(R) Core(TM)2 CPU T5300 @ 1.73GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 3061 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (12 Go libre(s) - 12%) [] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


Présent! C:\Users\Marishok\AppData\Local\Temp\IXP000.TMP

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
OK.

Pour voir :

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
nslookup www.google.fr /c
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
0